安装ISA Server
2.2 安装ISA Server
为了在服务器计算机上完成ISA Server的安装,首先必须安装网络并且根据选择的网络拓扑结构配置连接。如果采用阵列或企业策略,还必须初始化企业,将阵列架构信息安装到Active Directory存储器中。在ISA Server的实际安装过程中,需要构造本地地址表(LAT),列出内部网络地址的 范围。
本节学习目标
为安装ISA Server准备服务器计算机
初始化企业并描述其用途
构造LAT并描述其功能
完成ISA Server的安装
排除ISA Server安装中的故障
估计学习时间:50分钟
2.2.1 安装ISA Server之前
安装ISA Server之前,必须安装硬件并配置将要运行ISA Server的计算机的软件。
2.2.1.1 安装网络适配器
可以选择用直接连接(例如T1、T3、xDSL或电缆调制解调器)或者拨号连接将网络与Inte.net相连。如果选择直接连接,需要安装并配置一个外部网络适配器。
为外部网络适配器配置TCP/IP属性时,与ISP核对一下正确的设置。尤其需要把子网掩码和分配给外部适配器、默认网关和DNS服务器的IP地址。在有些情况下,ISP可能用动态主机配置协议( DHCP)对客户地址进行动态分配。
一般来说,ISA Server只有一个IP默认网关。应当只在外部网络适配器上配置默认网关的IP地址,而不是在内部网络适配器上。内部网卡的Default Gateway设置为空即可。
参阅Windows 2000 Server帮助中的指导来安装网络适配器。
2.2.1.2 TCP/IP设置
为任何网络适配器设置TCP/IP属性时,都应该为ISA Server计算机输入一个永久保留的IP地址,并为局域网输入一个适当的子网掩码。既然网络内部客户会把ISA Server计算机的地址指定作为默认网关,而且DHCP可以重新设置ISA Server计算机的地址,就不能对服务器内部网络适配器使用DHCP来分配地址。然而,外部NIC的地址可以是启用DHCP的,也可以是静态定义的,再加上默认网关和DNS设置。
Windows 2000根据适配器的单一MAC地址识别加载到系统上的各个适配器。可以运行ipconfig /all命令,以得到ISA Server计算机的两个网络适配器的媒介访问控制(MAC)地址,并确定各个网卡配置正确。
配置完适配器和IP地址后,应该使用Ping程序以测试与其他计算机的连通性。如果可以成功地从ISA Server计算机ping到内部网络客户,内部网络适配器配置就是正确的。如果可以从ISA Server计算机ping到您的上游Internet网关、ISP的DNS服务器或任何Internet地址,外部网络适配器的配置就是正确的。检验网络连通性后,可以通过nslookup 实用程序查找与网络地址相关的IP地址来检验域名解析,例如nslookup www.microsoft.com。
2.2.1.3 安装调制解调器或ISDN适配器
如果决定用拨号连接而不是通过外部网络适配器直接连接到Internet,您必须为服务器配备调制解调器或ISDN适配器。
依靠ISDN适配器,您或许无法在Windows 2000下浏览两个ISDN通道。一般来说,ISDN网卡驱动程序为第二通道管理基于带宽的连通性。您不能在Windows 2000下使用Routing and Remote Access控制台管理驱动程序。请确保安装了网络适配器以配置两个通道,并确保ISP支持两个通道的连接。
参阅Windows 2000Server Help的指令来安装ISDN适配器或调制解调器。
2.2.2 Windows 2000路由表
安装ISA Server之前,先配置ISA Server计算机的路由表,其中包括内部网络中的所有IP地址范围。可以用Windows 2000路由程序来浏览并配置路由表。还可以使用Windows 2000 Routing and Remote Access控制台。然而,必须首先配置并启动Routing and Remote Access Service。接下来,在安装过程中ISA可以根据您的Windows 2000路由表构建LAT。如果上述操作有误,可以随时手工改正LAT。
正确配置LAT保证了ISA Server知道使用哪个网络适配器来访问内部网络的不同部分。如果未能正确配置路由表,就可能无法正确构建ISA Server LAT。这可能导致客户对内部IP地址的请求被错误地路由到Internet上,或者通过防火墙服务被重定向。
如果需要的话,应该手工编辑LAT使其涵盖所有其他的网络,包括那些通过内部路由器的网络。这样,ISA Server和防火墙客户端就能正确地判断什么时候使用ISA Server以及什么时候直接访问某一资源。注:详细的安装步骤这里就不做讲述了,请查看其面的文章。
文章来源于领测软件测试网 https://www.ltesting.net/
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073